REST-API-Authentifizierungsbereich
Unterstützung des Authentifizierungsbereichs für REST API.
Früher ist jedes Zugriffstoken oder OIDC-Token mit verknüpft Anwenderaccount Bereich, der vollen Zugriff auf die REST-APIs des Anwenders hat. Von YokohamaRelease, um nur Zugriff auf die bestimmten REST-APIs bereitzustellen, die REST-API-Authentifizierungsbereich Wird eingeführt.
Nach dem Erstellen des Datensatzes für den REST-API-Authentifizierungsbereich müssen Sie für den Zugriff auf diese REST-API denselben Authentifizierungsbereich der OAuth-Entität zuordnen, die Zugriff auf diese REST-API haben soll. Für eine neue OAuth-Entität ist der standardmäßige Authentifizierungsbereich leer.
Sie müssen den Authentifizierungsbereich innerhalb der OAuth-Entität manuell verknüpfen. Die Anwenderaccount Ist ein spezieller Bereich. Wenn er einer OAuth-Entität zugeordnet ist, kann er auf jede API zugreifen, auch wenn Sie einen REST-API-Authentifizierungsbereichsdatensatz mit einem anderen Authentifizierungsbereich erstellt haben.
- Nachdem der REST-API-Authentifizierungsbereich aktiviert und dem Authentifizierungsbereich für die REST-API hinzugefügt wurde, kann das vorhandene OAuth-Token nicht mehr auf diese API zugreifen, es sei denn, der Administrator fügt diesen Authentifizierungsbereich der entsprechenden OAuth-Entität hinzu
- Der Administrator ist dafür verantwortlich, sicherzustellen, dass oauth_Entity über den richtigen Authentifizierungsbereich verfügt, nachdem der Authentifizierungsbereich mit der REST-API verknüpft wurde.
- OAuth-Zugriffstoken ausgestellt von ServiceNowUnterstützt den Authentifizierungsbereich.
- OIDC-Token, das nicht von ausgegeben wird ServiceNowWird von validiert ServiceNow.
- OIDC-Token hat seinen Umfang von IdP, wenn Sie ein ID-Token benötigen. Hier ist der Authentifizierungsbereich für ServiceNowAnstelle von Drittpartei (IDP).
Konfigurationen für REST-API-Bereich
- Erstellen Sie einen Authentifizierungsbereich
- Verknüpfen Sie den Authentifizierungsbereich mit der REST-API
- Authentifizierungsbereich mit OAuth-Entität verknüpfen
- Führen Sie einen OAuth-Flow aus, um das OAuth-Zugriffstoken abzurufen
- Verwenden Sie das OAuth-Zugriffstoken, um den API-Aufruf durchzuführen